Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Active Directory Kusuru Herhangi Bir Microsoft Sunucusunun Çökmesine Neden Olabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Active Directory Kusuru Herhangi Bir Microsoft Sunucusunun Çökmesine Neden Olabilir

GenelSiber Güvenlik

Active Directory Kusuru Herhangi Bir Microsoft Sunucusunun Çökmesine Neden Olabilir

teknomers
Son güncelleme: 3 Ocak 2025 06:14
teknomers
Paylaş
Paylaş


Microsoft tarafından geçen ay yamalanan iki kritik Active Directory Etki Alanı Denetleyicisi güvenlik açığından biri, orijinal hizmet reddi (DoS) saldırı zincirinin ötesine geçiyor ve birden fazla yama yapılmamış Windows sunucusunu aynı anda çökertmek için kullanılabilir. Uzmanlar birçok kuruluşun savunmasız kalmasından endişe ediyor.

SafeBreach’teki araştırmacılar, DoS hatasının bir analizini bir araya getirdiler. CVE-2024-49113. Bu güvenlik açığı, CVE-2024-49112 olarak takip edilen ve CVSS puanı 9,8 olan benzer bir uzaktan denetim yürütme (RCE) hatasıyla birlikte, veritabanlarında arama yapmak için kullanılan Active Directory’nin Basit Dizin Erişim Protokolü’nde (LDAP) keşfedildi. Her ikisi de Aralık ayında yamalandı Microsoft güvenlik güncelleştirmesi.

Microsoft, ciddiyetlerine ve potansiyel etkilerine rağmen LDAP kusurları hakkında çok fazla ayrıntı sağlamadı; SafeBreach’in açıklamasının nedeni de bu. daha derine inmeye karar verdim ve daha fazlasını öğrenin.

SafeBreach raporunda “LDAP, Microsoft’un Active Directory’sindeki iş istasyonlarının ve sunucuların dizin hizmetleri bilgilerine erişmek ve bu bilgileri korumak için kullandığı protokoldür” ifadesine yer verildi.

Ek analiz DoS LDAP hatası saldırı zincirinin bir tehdit aktörü tarafından RCE’ye ulaşmak için de kullanılabileceğini, ancak daha da kötüsü, hedef sistemin etki alanı denetleyicisinin İnternet’e bağlı bir DNS sunucusu olduğu sürece herhangi bir Windows sunucusunu çökertmek için kullanılabileceğini gösterdi.

Microsoft LDAP Kusuru Neden Bu Kadar Tehlikeli?

Zengo Cüzdan’ın kurucu ortağı ve teknoloji sorumlusu Tal Be’ery, Aralık ayındaki Salı Yaması güncellemesinden önce, Windows Sunucuları çalıştıran her kuruluşun bu kusura karşı savunmasız olduğunu açıklıyor.

“Yani soru şu; bu kuruluşların kaç tanesi tüm sistemlerine ve özellikle de etki alanı denetleyicilerine yama uyguladı?” diye ekliyor.

Henüz bu güvenlik açığının vahşi ortamda istismar edildiğine dair bir gösterge yok ancak Be’ery, PatchPoint’in şu güvenlik açığını yayınladığına işaret ediyor: yararlanma kodu Tehdit aktörlerine bir sinyal olarak.

“Böyle bir kodun halihazırda kullanıldığını varsayıyoruz ancak henüz bununla ilgili olumlu bir kanıtımız yok” diye ekliyor.

Tehdit aktörleri genellikle Be’ery’nin, Chutes and Ladders oyununa benzer bir labirentle karşılaştırdığı şekilde saldırıya uğramış tek bir cihazdan geçerek, sonunda tek bir uzlaşmadan büyük ödüle (kimlik bilgileriyle dolu alan adı denetleyicisi) doğru yol almaları gerekir. Bu, bu bilgisayar korsanlarının, savunuculara siber saldırıyı tırmanmadan önce durdurma fırsatları sunan sistemin derinliklerine doğru ilerlemek için harcadıkları zamandır.

“Bu LDAP güvenlik açığıyla bilgisayar korsanları doğrudan 1. kareden 100. kareye gidebilirler [domain controllers] Savunmacılar yanıt veremeden önce” diye ekliyor.

SafeBreach araştırması ayrıca Microsoft’un Aralık 2024 yamalarının etkili olduğunu doğruladı; bu nedenle yöneticilerin Windows Sunucularına ve tüm etki alanı denetleyicilerine derhal yama yapmaları isteniyor.

Be’ery, sunuculara yama uygulanamıyorsa savunmacılara “bu güvenlik açığından yararlanılmasını engellemek için LDAP ve RPC güvenlik duvarları gibi telafi edici kontroller kullanmalarını” öneriyor.



siber-1

DraftKings Hesabının Devralınması Spor Bahisleri Siber Güvenlik İkilemini Çerçeveliyor
Jetson Aero’nun başkanı şimdiden uçan bir elektrikli arabada işe gidip geliyor ve tonlarca zaman tasarrufu sağlıyor
David Fincher’ın Bir Sonraki Projesi Kalamar Oyunu Dünyasında Olabilir
Mike Flanagan, DC Studios için bir Clayface filmi yazıyor
Dünya Okyanuslar Günü, işte geleceğin denizlerini riske atanlar
ETİKETLENDİ:#microsoftActiveBirçökmesineDirectoryherhangikusuruNedenolabilirsunucusunun
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2025, iklim teknolojisinin yapay zekayı sevmeyi öğrendiği yıl olacak
Sonraki Makale Tav’ın Baldur’s Gate 3 Roguelike Mod Denemeleri Büyük Bir Yenilemeyle Bir Superboss Ekliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Mira Murati Yeniden Sahneye Çıkıyor
Genel
HP, RTX 5080 oyun PC’sinde 2.600 $ indirim yaptı!
Donanım
$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?